
Una piattaforma allineata a OWASP e intenzionalmente vulnerabile per apprendere e testare la sicurezza di AI, LLM, RAG, MCP e AI agentica.
Addestra. Attacca. Difendi. Sistemi AI.
Una piattaforma open-source per la formazione sulla sicurezza AI, red/blue teaming, CTF, benchmark e ricerca. Funziona al 100% in locale. Nessun cloud, nessuna API a pagamento, nessun dato lascia il tuo computer.
La GPU è opzionale. Ollama funziona su CPU, ma l'inferenza sarà lenta senza una.
git clone https://github.com/sonuoffsec/DVAP
cd DVAP
cp .env.example .env
docker compose up -d
Apri http://localhost:8080 quando tutti i container sono in salute. Il primo avvio richiede 30-60 secondi.
DVAP è una piattaforma open-source per ricerca, formazione, benchmark e red teaming sulla sicurezza dell'IA, progettata per aiutare professionisti della sicurezza, ingegneri AI, ricercatori, studenti e organizzazioni a capire come i moderni sistemi AI falliscono e come difenderli.
Costruita per l'era dell'AI, DVAP fornisce applicazioni AI intenzionalmente vulnerabili, agenti, sistemi RAG, integrazioni MCP e ambienti dominio-specifici che possono essere attaccati, analizzati, sottoposti a benchmark e protetti.
A differenza dei playground AI basati su cloud, DVAP funziona interamente sulla tua macchina.
Niente cloud. Niente abbonamenti. Niente costi API. Nessun vendor lock-in.
Le applicazioni AI moderne introducono superfici d'attacco completamente nuove:
Eppure non esiste un'unica piattaforma che consenta ai ricercatori di imparare, esercitarsi, fare benchmark e validare questi attacchi in sicurezza in un unico posto.
DVAP punta a diventare la piattaforma open-source di riferimento per l'educazione, la ricerca e la sperimentazione sulla sicurezza dell'AI.
| DVAP | DVWA | HackTheBox | Gandalf (Lakera) | Blog / Paper | |
|---|---|---|---|---|---|
| Vulnerabilità specifiche per l'AI | Sì | No | Parziale | Parziale | Sì (solo teoria) |
| Locale, senza cloud | Sì | Sì | No | No | N/D |
| 15 lab AI dedicati | Sì | No | No | No | No |
| Motore di benchmark LLM | Sì | No | No | No | No |
| CTF con flag | Sì | Sì | Sì | No | No |
| Copertura OWASP LLM Top 10 | Completa | No | Parziale | Parziale | Variabile |
| Mappatura MITRE ATLAS | Sì | No | No | No | Variabile |
| Generazione di report | Sì | No | No | No | No |
| Workspace di ricerca | Sì | No | No | No | No |
| Sicurezza di agenti e MCP | Sì | No | No | No | No |
| Gratuito e open source | Sì | Sì | Parziale | No | Sì |
DVAP è una delle prime piattaforme a combinare lab pratici di attacco all'AI, benchmark LLM locali, sfide CTF e reportistica professionale in un unico ambiente self-hosted.
Lab di sicurezza per l'AI 15 lab intenzionalmente vulnerabili che coprono tecniche di attacco AI del mondo reale.
Workspace di ricerca Ispeziona prompt, memoria, chiamate agli strumenti, documenti recuperati, azioni degli agenti e catene di attacco.
Benchmark di sicurezza Valuta modelli locali ed esterni contro suite di attacchi alla sicurezza dell'AI.
Capture The Flag (CTF) Impara la sicurezza dell'AI attraverso sfide guidate, flag, suggerimenti e walkthrough.
Motore di reportistica Genera report professionali di findings e benchmark mappati su OWASP LLM Top 10, MITRE ATLAS, CWE e CVSS.
100% Locale Esegui tutto sulla tua macchina. I tuoi prompt, dati, findings e esperimenti non lasciano mai il tuo ambiente.

▶ Addestra. Attacca. Difendi. Sistemi AI. · Clicca per guardare il walkthrough completo degli attacchi